A recomendação X.800 da UTI-T (International Telecommunicati...

Próximas questões
Com base no mesmo assunto
Ano: 2014 Banca: IF-SC Órgão: IF-SC Prova: IF-SC - 2014 - IF-SC - Professor - Informática |
Q630620 Segurança da Informação

A recomendação X.800 da UTI-T (International Telecommunication Union) define um serviço de segurança como um serviço fornecido por uma camada de protocolo de comunicação de sistemas abertos que garante a segurança adequada dos sistemas ou das transferências de dados. A partir dos conceitos de segurança expressos nessa recomendação, numere a coluna da direita, de acordo com as afirmações da esquerda.

(1) Garantia de que a entidade que está se comunicando é de fato quem afirma ser.

(2) Impedimento do uso não autorizado de um recurso.

(3) Proteção contra negação de uma das entidades envolvidas em uma comunicação, provando-se que a mensagem foi enviada pela parte especificada e que foi recebida pela outra parte especificada.

(4) Refere-se também à proteção das informações que poderiam ser derivadas do fluxo de dados.

(5) Garantia de que o que foi recebido está exatamente igual ao que foi enviado pela entidade autorizada.


( ) Autenticação

( ) Controle de acesso

( ) Confidencialidade dos dados

( ) Integridade de dados

( ) Irretratabilidade

A ordem CORRETA de associação, de cima para baixo, é:

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Olá, aluno! Vamos abordar a questão de segurança em sistemas de comunicação baseada na recomendação X.800 da UTI-T. A alternativa CORRETA é a Alternativa A - 1, 2, 4, 5, 3.

A seguir, vou explicar detalhadamente o porquê dessa alternativa ser a correta e as razões das demais estarem incorretas.

1. Garantia de que a entidade que está se comunicando é de fato quem afirma ser. (Autenticação)

A autenticação é o processo que garante que a entidade que está se comunicando é realmente quem diz ser. Esse é um passo crucial em qualquer sistema seguro, evitando que indivíduos não autorizados se façam passar por usuários legítimos.

2. Impedimento do uso não autorizado de um recurso. (Controle de acesso)

O controle de acesso refere-se à capacidade de uma entidade de garantir que apenas usuários autorizados possam acessar recursos específicos. Isso ajuda a prevenir acessos não autorizados e a proteger informações sensíveis.

4. Refere-se também à proteção das informações que poderiam ser derivadas do fluxo de dados. (Confidencialidade dos dados)

A confidencialidade dos dados está relacionada à proteção das informações contra acessos não autorizados, garantindo que apenas indivíduos autorizados possam visualizar os dados.

5. Garantia de que o que foi recebido está exatamente igual ao que foi enviado pela entidade autorizada. (Integridade de dados)

A integridade dos dados assegura que as informações recebidas são as mesmas que foram enviadas, sem modificações ou adulterações. Isso é essencial para manter a precisão e a confiabilidade das comunicações.

3. Proteção contra negação de uma das entidades envolvidas em uma comunicação, provando-se que a mensagem foi enviada pela parte especificada e que foi recebida pela outra parte especificada. (Irretratabilidade)

A irretratabilidade (ou não-repudiação) garante que uma entidade não possa negar a autoria ou o recebimento de uma mensagem. Esse aspecto é fundamental para a validade e a confiança em transações eletrônicas.

Agora, vamos analisar as alternativas incorretas:

Alternativa B - 1, 3, 4, 5, 2

Esta alternativa está incorreta porque associa incorretamente os conceitos. Por exemplo, a irretratabilidade (3) foi associada ao segundo lugar, mas deveria estar no último.

Alternativa C - 3, 5, 1, 4, 2

Assim como a anterior, esta alternativa também erra na ordenação dos conceitos. A autenticação (1) está em terceiro lugar, mas deveria estar no primeiro.

Alternativa D - 3, 5, 1, 2, 4

Embora alguns conceitos estejam corretos, outros estão fora de ordem. Por exemplo, o controle de acesso (2) deveria estar em segundo lugar, mas está em quarto.

Alternativa E - 3, 4, 1, 2, 5

Essa alternativa também está incorreta na associação dos conceitos. A integridade dos dados (5) deveria estar em quarto lugar, mas aparece na última posição.

Espero que essa explicação tenha ajudado a compreender melhor os conceitos de segurança em sistemas de comunicação! Qualquer dúvida, estou à disposição.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Ótima questão para rever os conceitos. REPOSTA A

Bastava saber a última e correr para o abraço.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo